8. Vad innebär den nya dataskyddsförordningen för er? Kunskapsdagen Malmö 21 november 2017

Relevanta dokument
Dataskyddsförordningen. GDPR (General Data Protection Regulation)

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

Att hantera personuppgifter

36. GDPR-sex månader kvar november 2017

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Dataskyddsförordningen

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

EU:s nya dataskyddsförordning. Med Emanuel Nyberg från

Dataskyddsförordningen

PwC Digital Trust Introduktion till GDPR. GRC-dagarna oktober 2017

21. Svenska kyrkan - mycket på gång!

Dataskyddsförordningen GDPR - General Data Protection Regulation

Dataskyddsförordningen

Dataskyddsförordningen

Kerstin Wardman, 25 april 2018

Dataskyddsförordningen (GDPR)

Dataskyddsförordningen

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

Den nya Dataskyddsförordningen

Vården och reglerna om dataskydd

GDPR- Seminarium 2017

Dataskyddsförordningen 2018

GDPR Panik eller full koll på läget?

PERSONUPPGIFTER NY DATASKYDDSFÖRORDNING INOM EU

Dataskyddsförordningen 2018

GDPR definition och hur utbildningen berör(t)s av förordningen

GDPR efter 25e maj Vad händer nu? 21 november 2018

Behandling av personuppgifter vid Göteborgs universitet

Dataskyddsförordningen

GDPR. Dataskyddsförordningen 27 april Emil Lechner

Dataskyddsförordningen - GDPR

Ny dataskyddsförordning En vägledning genom processen

Den nya dataskyddsförordningen

GDPR UTBILDNINGSDAG SKKF

Dataskyddsförordningen

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

Från PuL till nya dataskyddsförordningen Riktlinjer för en lyckad implementering

GDPR och annat om personlig integritet som man bör tänka på

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun

REKRYTERINGSHUSET. RekryteringsHuset i Sverige AB Integritetspolicy

GDPR. Ulrika Harnesk 17 oktober 2018

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

Dataskyddspolicy CENTRO KAKEL OCH KLINKER AB

Informationsbrev. De nyheter som jag vill vara särskilt tydlig med är:

Dataskyddsförordningen och kvalitetsregister

Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara.

Lindesbergs kommuns arbete med dataskyddsförordningen

INFORMATIONSSÄKERHET OCH DATASKYDD

Från skrämmande och stort till begripligt och positivt utmanande

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

GDPR förordningen, myten, legenden. av: Ida Ståhl

Välkomna till kurs i den nya dataskyddsförordningen

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

GDPR. General Data Protection Regulation. dataskyddsförordningen

Information om dataskyddsförordningen

Dataskyddsförordningen i utbildningsverksamhet

GDPR efter 25e maj Vad händer nu? 28 november 2018

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter

Trygga Betalningar Få kontroll över leverantörer och betalningar

Den nya dataskyddsförordningen - GDPR

PUL OCH DATASKYDDSFÖRORDNINGEN

BlueStep Banks AB (publ) Integritetspolicy

Dataskyddsförordningen för prefekter och administrativa chefer

Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.

PuL och ny dataskyddsförordning. Nätverksträff Informationssäkerhet i fokus 4 maj 2015

Personuppgiftspolicy Signera Rekrytering AB

EU:s dataskyddsförordning

GDPR- Vad har hänt och hur ser tillämpningen ut?

Policy för behandling av personuppgifter

Dataskyddsförordningen GDPR

GDPR. Anders Ahlström

PwC + Ekelöw = Sant 26 maj 2016

Personuppgiftsbehandling Dataskydd

Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB

Så behandlar vi dina personuppgifter

Ett eller flera dataskyddsombud?

8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal

Integritets Policy -GDPR Inledning Syfte Behandling av personuppgifter

Lathund Personuppgiftslagen (PuL)

Riktlinje för hantering av personuppgifter i e-post och kalender

POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB

Big data. Legala svårigheter och möjligheter. Johan Hübner, Advokat / Partner

PuL och GDPR en översiktlig genomgång

Policy för behandling av personuppgifter

Nya krav när PUL blir GDPR. Vad innebär det för din organisation?

GDPR General data protection regulation Dataskyddsförordningen

När en konsekvensbedömning ska genomföras

Integritetspolicy för Judiska församlingen (JF) i Stockholm

Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan

Integritetspolicy för X organisation

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun

Vad står förkortningen GDPR för? GDPR är en förkortning för General Data Protection Regulation.

Dataskyddsförordningen och Lunds universitet KRISTINA ARNRUP THORSBRO 30/

GDPR (General Data Protection Regulation) Dataskyddsförordningen

VÅR INTEGRITETSPOLICY

Lathund Dataskydd för krögare

Transkript:

8. Vad innebär den nya dataskyddsförordningen för er? Kunskapsdagen Malmö

Bakgrund Varför behövdes det nya regler? Olika regler inom EU Dataskyddslagarna inom EU är olika i varje land, trots att de bygger på samma Dataskyddsdirektiv från 1995 Teknisk utveckling Dataskyddsdirektivet från 1995 hade inte hängt med i den tekniska utvecklingen, med internet, laptops, smart phones, sociala medier, sökmotorer, direktmarknadsföring och big data som medförde att många affärsidéer bygger på användning och analys av personuppgifter Ny Dataskyddsförordning Minskade kostnader Gemensamma regler i EU:s medlemsstater beräknades minska kostnaderna för företagen på 2,3 miljarder Euro per år Privatpersoners integritet Man ville stärka privatpersoners rättigheter, förenkla och ge dem bättre kontroll över sina personuppgifter 2

Tidslinje Nov 2017 2012-2018 2018 Jan 2012 EU-kommissionen Maj 2016 GDPR formellt införd inom EU 2016-2018 Två års genomförandetid Maj 2018 GDPR ersätter PUL PwC 3

Vad är personuppgifter? Exempel Namn, email, adress, telefonnummer Personnummer CV och prestationsutvärderingar Telefonnummer, Epost och annan kontaktinfo Foto och Videoinspelning GPS eller positionsdata Löneinformation Kreditinformation, Inkassoärenden och mycket mer... 4

Vad är känsliga personuppgifter? Ras/etniskt ursprung Politisk åsikt Religion Fackligt medlemskap Hälsoinformation Sexuell läggning Filosofisk övertygelse Genetisk och biometrisk data 5

Specifika krav i förordningen Rätten att bli glömd Företag ska radera personuppgifter på den registrerades begäran utan onödigt dröjsmål. Inbyggt dataskydd System och teknik i hela organisationen bör utformas på ett sådant sätt att datainsamling begränsas, data sparas säkert och åtkomstkontroll finns. Rätten att bli glömd Inbyggt dataskydd Obligatorisk redovisning av överträdelser Meddela tillsynsmyndighet vid personuppgiftsbrott senast 72 timmar efter att bolaget konstaterat detta. Dataportabilitet Ny Dataskyddsförordning Rapportering av personuppgiftsbrott Dataportabilitet En individ kan på begäran få ett komplett utdrag av dennes personuppgifter i ett strukturerat format Samtycke Risk och konsekvensanalys Samtycke Samtycke måste vara frivilliga och skall vara lika enkla att ta tillbaka som de är att ge. Risk- & konsekvensanalys Företag måste utföra analyser av integritetsrisker när användning och behandling av personuppgifter utgör en "risk mot individers friheter och rättigheter. 6

Viktiga roller Personuppgiftsansvarig Roll i verksamheten som ansvarar för en rättvis, öppen och säker insamling och användning av personuppgifter. Dataskyddsombud Ett dataskyddsombud som ser till att personuppgifter behandlas på ett korrekt och lagligt sätt inom den egna organisationen. Personuppgiftsbiträde Extern part som har tillgång till, lagrar och "använder" personuppgifter på uppdrag av en som omfattas av förordningen. PwC 7

Risker Regulatorisk risk Ryktesrisk Finansiell risk Operationell risk 8

Principerna PwC 9

Var ska man initialt börja? Medvetande Kunskapsinhämtning Interndialog/utbildning Utse ansvariga/rekrytera Initiera ett projekt Involvera ledningen Budget Gapanalys Planera arbetat Besluta om extern involvering Genomföra gapanalysen PwC 10

Länkar till mer information Mer information och vägledning kring den nya dataskyddsförordningen http://info.pwc.se/dataskyddsforordningen http://pwc.blogs.com/data_protection/ Personuppgiftslagen i sin helhet http://www.riksdagen.se/sv/dokument-lagar/dokument/svenskforfattningssamling/personuppgiftslag-1998204_sfs-1998-204 Nya Dataskyddsförordningen i sin helhet http://www.datainspektionen.se/lagar-och-regler/eus-dataskyddsreform/ PwC 11

Tack Mats Andersson Partner Mats.andersson@pwc.com 070-929 27 03 2017 PricewaterhouseCoopers i Sverige AB. All rights reserved. In this document, PwC refers to PricewaterhouseCoopers i Sverige AB which is a member firm of PricewaterhouseCoopers International Limited, each member firm of which is a separate legal entity.